Finst

Allbridge Core pauzeert protocol na exploit van $1,1 miljoen

De aanval trof de USDC/USDT-liquiditeit op Solana en past in een reeks DeFi-exploits. Allbridge heeft het protocol stilgezet en onderzoekt herstel van de gestolen fondsen.

Allbridge Core pauzeert protocol na exploit van $1,1 miljoen

Korte samenvatting

  • Allbridge Core heeft zijn protocol gepauzeerd nadat via stablecoin-liquidity pools meer dan $1,1 miljoen werd buitgemaakt.
  • De aanval op Solana maakte gebruik van een flash loan van $1,12 miljoen USDC en manipuleerde de USDC/USDT-pool met snelle swaps.
  • Allbridge is een onderzoek gestart, vroeg gebruikers om behaalde winst terug te sturen en wil alle getroffen fondsen teruggeven aan gedupeerden.

Allbridge Core heeft zijn protocol gepauzeerd nadat een aanvaller via de stablecoin-liquidity pools meer dan $1,1 miljoen (€1 miljoen) buitmaakte. Volgens blockchaintracker Onchain Lens vond de aanval plaats op Solana en past het incident in een bredere golf van DeFi-exploits, die in juli 2026 al voor $57,8 miljoen (€50,5 miljoen) aan verliezen zorgden.

Hoe de aanval werkte

Onchain Lens meldde dat de aanvaller een flash loan van $1,12 miljoen (€1 miljoen) aan USDC gebruikte via Kamino. Daarmee werd de USDC/USDT-pool van Allbridge Core gemanipuleerd met een reeks snelle swaps, waardoor de verhouding in de pool tijdelijk uit balans raakte. Daarna werd liquiditeit opgenomen tegen opgeblazen waarden, waarna de flash loan in dezelfde transactie werd terugbetaald.

Volgens de tracker leverde die constructie ongeveer $1,1 miljoen (€1 miljoen) op. Onchain Lens zei ook dat de gestolen fondsen later via privacy protocols werden verplaatst om de geldstroom te verhullen. De grootste afzonderlijke opname werd daarbij op $2,24 miljoen (€2 miljoen) USDC gezet.

Allbridge zoekt herstel

Allbridge zette het protocol uit voorzorg stil en startte een onderzoek. Het bedrijf zei dat de onbalans kortstondig een arbitragemogelijkheid creëerde voor sommige traders en vroeg gebruikers die daarvan profiteerden om de winst terug te sturen. De ontwikkelaars willen volgens hun eigen bericht “alle getroffen fondsen teruggeven” aan de gedupeerden.

De aanval is extra gevoelig omdat Allbridge al eerder met een vergelijkbare aanval te maken had. In april 2023 werd het protocol ook getroffen door een flash loan-exploit, toen op de BNB-network, met een verlies van ongeveer $570.000 (€498.500).

Waarom dit relevant is

Voor Europese crypto-volgers laat dit incident zien hoe kwetsbaar DeFi-protocollen blijven wanneer liquiditeit en prijsmechanismen in korte tijd kunnen worden gemanipuleerd. Zulke aanvallen zijn niet nieuw, maar de combinatie van flash loans, stablecoin pools en snelle arbitrage maakt het voor protocollen lastig om afwijkende bewegingen direct te blokkeren. In de praktijk kijken ontwikkelaars daarom steeds vaker naar extra beschermingslagen, zoals TWAP-oracles, meerdere prijsbronnen en circuit breakers. Dat is ook zichtbaar bij protocollen die juist proberen om stabiele liquiditeit efficiënter te benutten, zoals Uniswap en Spark.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.